GDPR og markedsføring
Markedsføring bygger ofte på personopplysninger: e-postadresser, telefonnummer, kjøpshistorikk, nettsidebesøk, interesser, segmenter og kampanjerespons. GDPR krever at virksomheten vet hvorfor opplysningene brukes, hvilket grunnlag behandlingen bygger på, og hvordan kunden kan få kontroll over egne data.
I tillegg til GDPR må markedsføring ofte vurderes mot markedsføringsloven og ekomreglene. Derfor bør markedsføringsrutiner alltid være tydelige og dokumenterte.
Samtykke til e-post og SMS
Nyhetsbrev, e-postlister og SMS-markedsføring krever ofte samtykke, særlig når mottakeren er privatperson. Samtykket bør være frivillig, spesifikt, informert og dokumenterbart. Det må også være enkelt å trekke samtykket tilbake.
Les mer om samtykke i GDPR og samtykkeadministrasjon.
Kundedata og behandlingsgrunnlag
Ikke all kundekommunikasjon er markedsføring. Ordrebekreftelser, fakturaer og praktiske meldinger kan være nødvendige for å oppfylle en avtale. Markedsføring, profilering og personaliserte tilbud krever derimot en egen vurdering av behandlingsgrunnlag og informasjon til kunden.
Profilering og segmentering
Profilering betyr at opplysninger brukes til å analysere eller forutsi egenskaper, interesser eller atferd. Enkel segmentering kan være mindre inngripende, mens omfattende profilering med mange datakilder kan gi høyere risiko. Jo mer presis og individuell markedsføringen er, desto viktigere er åpenhet og kontroll.
Cookies og sporing
Nettannonsering og analyseverktøy bruker ofte cookies og andre sporingsteknologier. Da må brukeren få klar informasjon, og i mange tilfeller kreves samtykke før sporingen settes i gang. Les mer om cookies.
Dataminimering i kampanjer
Markedsføring blir ikke nødvendigvis bedre av å samle mest mulig data. Bruk bare opplysninger som faktisk trengs for formålet, og slett eller anonymiser data som ikke lenger er nødvendig. Dette reduserer risiko og gjør samtykker enklere å forstå.
Praktisk sjekkliste
- Har dere dokumentert samtykke der det kreves?
- Er det enkelt å melde seg av?
- Forklarer personvernerklæringen markedsføringen tydelig?
- Er cookies og analyseverktøy vurdert?
- Er kundedata delt med leverandører gjennom databehandleravtaler?
- Er gamle lister ryddet og oppdatert?
En god markedsføringsrutine gir både bedre etterlevelse og bedre tillit hos kundene.
